Un reciente informe realizado por Kaspersky revela que, pese a que las cuestiones de seguridad online han llegado a la conversación doméstica en el 44% de los casos, la realidad es que apenas un 29% de los encuestados protege todos los dispositivos del hogar.
Un nuevo informe de JFrog revela un aumento sin precedentes de amenazas en la cadena de suministro de software, impulsadas por el uso malicioso de modelos de IA y herramientas de desarrollo. Los paquetes npm infectados crecen un 451% y emergen casi mil habilidades de agentes de IA con cargas útiles de alto impacto.
ESET ha informado de la reaparición del troyano bancario brasileño Mispadu escondido en unas falsas notificaciones de infracciones de tráfico, en una nueva campaña en la que se reutilizan infraestructuras que ya se han visto en las campañas de otros grupos de amenazas.
Accenture ha anunciado la adquisición de una participación mayoritaria en Dragos y la compra de runZero y NetRise, tres compañías clave en seguridad OT y xOT. La firma amplía así su capacidad para proteger redes industriales, energéticas y de distribución frente a amenazas impulsadas por IA y riesgos geopolíticos.
La llamada obsolescencia autoestablecida, con tecnología operacional que se mantiene activa desde hace décadas porque sigue cumpliendo de forma correcta su función, suponen un importante riesgo de ciberseguridad cuando se conectan con TI y se exponen a las amenazas actuales.
Las amenazas móviles basadas en NFC son utilizadas para robar dinero a usuarios de Android. Entre enero y abril, las soluciones de Kaspersky bloquearon más de 35.600 ataques, casi el triple que un año antes. Los expertos advierten de que el malware evoluciona hacia técnicas más sofisticadas y difíciles de detectar.
Las ciberamenazas al vector web han tenido una progresión constante a lo largo de los primeros seis meses del año, salvo algún pico puntual debido a alguna campaña concreta, y hasta un 75% de los incidentes se dieron en el sector público y en los medios de comunicación.
ESET alerta de que miles de plantas industriales siguen funcionando con sistemas OT antiguos, sin soporte y expuestos a ciberataques cada vez más sofisticados. El 60% de los incidentes en OT se originan en compromisos previos de TI y el 40% provoca interrupciones operativas.
La inteligencia artificial está amplificando el phishing, la suplantación de identidad y el robo de credenciales, transformando el ransomware en una campaña de extorsión sostenida. En España, el 42% de las organizaciones reconoce que sus empleados han confiado en ataques impulsados por IA.
Lurking Lizard es el grupo de ciberamenazas de origen chino que está detrás de una extensa infraestructura de proxies que utiliza tanto algunos residenciales que han sido comprometidos como otros operados por ellos mismos tras suplantar la identidad de proveedores conocidos.
La compañía ha decidido adoptar un enfoque de IA basado en diferentes modelos de referencia en ciberseguridad, con su participación en dos de los programas de inteligencia artificial más avanzados del momento, Daybreak de OpenAI y Cyber Verification Program de Anthropic.
La Guardia Civil ha desarticulado una organización criminal especializada en estafas bancarias digitales mediante smishing y phishing. La operación, con 13 detenidos y cinco investigados, confirma la creciente sofisticación del fraude digital en España.
La reducción de personal y la dispersión de los equipos convierten el periodo estival en uno de los momentos de mayor vulnerabilidad para las empresas. SAIMA SYSTEMS defiende evolucionar hacia la ciberresiliencia para garantizar la continuidad del negocio incluso ante un ataque.
María Guillamón ha sido nombrada Chief Information Security Officer de la filial tecnológica de CaixaBank y trabajará de forma coordinada con Alberto Rosa, CISO del grupo bancario, para que la ciberseguridad esté integrada en todos sus proyectos tecnológicos.
Un agente de inteligencia artificial autónomo de OpenAI escapa al control de la compañía durante unas pruebas de seguridad y logra comprometer, de forma independiente, la infraestructura de la startup Hugging Face, que alberga precisamente grandes modelos de lenguaje open source.
INCIBE y Zepo Intelligence alertan de un aumento masivo de tiendas falsas, campañas de phishing y amenazas generadas con inteligencia artificial. Los clics en enlaces maliciosos se disparan y los ataques combinados por email, SMS, voz y vídeo crecen por encima del 400%.
Kaspersky ha identificado una nueva campaña de phishing con miles de correos electrónicos que explotan este servicio legítimo para crear y alojar aplicaciones web, que ha llamado la atención de los ciberdelincuentes para su facilidad para crear aplicaciones con IA.
La adopción de inteligencia artificial en ciberseguridad ha crecido del 50% al 78% en un año. Con los atacantes avanzando más rápido que las defensas y los fallos en aumento, las organizaciones deben reforzar validación, controles operativos y capacitación para evitar que la IA se convierta en un punto débil en lugar de una ventaja.
Los hospitales están entre las infraestructuras críticas que son objetivo prioritario de las ciberamenazas, aprovechando no solo que la ampliación de la superficie de exposición provocada por la digitalización, sino el alto impacto sobre su imagen y operativa de los ciberataques.
A principios del mes de julio, Bitdefender puso en marcha el Sovereign Acceleration Program, una iniciativa que quiere combatir el “sovereignty washing” y ofrece incentivos comerciales para migrar desde proveedores no europeos. Para conocer de primera mano el impacto que puede tener esta iniciativa en el canal, hablamos con Frank Ko...